窃密病毒伪装Windows激活程序 盗取用户资金
原文中文,约3100字,阅读约需8分钟。
📝
内容提要
火绒威胁情报系统发现一款伪装成Windows非法激活程序的窃密病毒正在传播。该病毒以Windows_Loader.zip包形式诱导用户,内含病毒程序,可以获取用户电脑和程序信息并且盗取资金,对用户构成较大安全威胁。病毒与CryptBot家族有关,能窃取浏览器敏感信息、拍摄屏幕截图,并新增了"clipboard hijacker"模块,通过劫持剪贴板数据来盗取加密货币资金。
🏷️